科技化时代 人们对Web网站存在的五个误解

09-07| http://www.dianzi6.com | 电脑技术 - 网络管理|人气:437

科技化时代 人们对Web网站存在的五个误解

随着防火墙和补丁管理已逐渐走向规范化,各类网络设施应该是比以往更完全。但不幸的是,黑客们已开始直接在应用层面对Web网站下,许多黑客甚至可以突破SSL加密和各种防火墙,攻入Web网站的内部,窃取信息。要增强Web网站的安全性,首先要澄清五个误解。

1、网站应用程序的安全问题是程序员造成的

程序员确实造成了一些问题,但有些问题程序员无法掌控。软件总是有漏洞的,安全漏洞只是众多漏洞中的一种。加强员工的培训,确实可以在一定程度上改进代码的质量。但需要注意,任何人都会犯错误,漏洞无可避免。有些漏洞可能要经过许多年后才会被发现。

2、Web网站进行安全评估,所以很安全

一般而言,网站应用程序的代码变动很快。对Web网站进行一年一度的安全评估非常必要,但评估时的情况可能与当前情况有很大不同。网站应用程序只要有任何改动,都会出现安全问题的隐患。

网站喜欢选在节假日对应用程序进行升级,圣诞节就是很典型的一个旺季。网站往往会增加许多新功能,但却忽略了安全上的考虑。如果网站不增加新功能,这又会对经营业绩产生影响。网站应该在程序开发的各个阶段都安排专业的安全人员。

3、Web网站使用了SSL加密,所以很安全

单靠SSL加密无法保障网站的安全。网站启用SSL加密后,表明该网站发送和接收的信息都经过了加密处理,但是SSL无法保障存储在网站里的信息的安全。许多网站采用了128位SSL加密,但还是被黑客攻破。此外,SSL也无法保护网站访问者的隐私信息。这些隐私信息直接存在网站服务器里面,这是SSL所无法保护的。

4、Web网站使用了防火墙,所以很安全

防火墙有访问过滤机制,但还是无法应对许多恶意行为。许多网上商店、拍卖网站和BBS都安装了防火墙,但依然脆弱。防火墙通过设置“访客名单”,可以把恶意访问排除在外,只允许善意的访问者进来。但是,如何鉴别善意访问和恶意访问是一个问题。访问一旦被允许,后续的安全问题就不是防火墙能应对了。

5、漏洞扫描工具没发现任何问题,所以很安全

漏洞扫描工具生成一些特殊的访问请求,发送给Web网站,在获取网站的响应信息后进行分析。该工具将响应信息与一些漏洞进行对比,一旦发现可疑之处即报出安全漏洞。目前,新版本的漏洞扫描工具一般能发现网站90%以上的常见安全问题,但这种工具对网站应用程序也有很多无能为力的地方。

如果觉得 科技化时代 人们对Web网站存在的五个误解这篇文章不错,可以推荐给朋友分享哦。
本文Tags:网络管理员教程,网络管理资料,电脑技术 - 网络管理,
相关网络管理资料


温馨提示; 本站的资料全部免费下载,为方便下次找到本站记得将本站加入收藏夹哦,牢记网址http://www.dianzi6.com

此页提供科技化时代 人们对Web网站存在的五个误解网络管理员教程,网络管理资料, 电脑技术 - 网络管理参考。本站还有更多的网络管理相关资料分享。
Copyright© www.dianzi6.com Inc. All rights reserved 。 1 2 3 4 5 6 7 8